又一波手機騙局爆發(fā) 這次中國品牌給蘋果上了一課
過去一周,最引人關(guān)心手機安全事件莫過于iPhone Facetime的陌生電話事件,不少運用iPhone用戶可能都會收到一個陌生Facetime的通話請求。事件發(fā)生后,在微博微信朋友圈流傳著這個陌生的Facetime來電只要接聽了就會導(dǎo)致Apple ID賬號密碼被盜,又有消息指出這個陌生Facetime來電接聽了就會將你的樣子進(jìn)行截圖,之后運用人面識別打開支付寶,更有人接聽這個陌生Facetime來電之后對方在播廣告。真正的原因最終無一個確切的答案,F(xiàn)acetime、iMassage等等iPhone上基于網(wǎng)絡(luò)通訊的功能已經(jīng)不止一次爆出問題,但安卓陣型的手機這些問題就少得多,甚至國內(nèi)的手機廠商也基于這些網(wǎng)絡(luò)通訊方案提供了更安全的搞定方案?! ∮忠徊ㄊ謾C騙局爆發(fā) 這次中國品牌給蘋果上了一課 這次陌生Facetime事件確實對于iPhone用戶帶來了不少困擾,iPhone手機安全問題已經(jīng)由來已久,iMassage垃圾廣告騷擾問題還沒有搞定,現(xiàn)在又來了個陌生Facetime來電問題,對于用戶來說只有關(guān)閉Facetime功能來進(jìn)行搞定。在國內(nèi)微信、QQ等等聊天軟件大行其道的時候,iPhone上的iMassage和Facetime功能也顯得有些雞肋,既然不常用不如關(guān)閉了,還落得清靜。歸根究底,問題就是蘋果將Apple ID和Facetime、iMassage等的功能綁定在一起。 陌生Fcaetime究竟要盜取你的什么東西? 我們來分析一下陌生Facetime來電究竟是干什么的?前面說到了三種情況:盜號、截取面部信息和廣告,筆者認(rèn)為三種可能都會存在,下面等筆者來詳細(xì)分析一下。 1、Apple ID賬號密碼: 首先來說一下盜取Apple ID和密碼,iPhone的Facetime基于手機號碼、Apple ID和用戶設(shè)置的郵箱地址,而用戶是不能直接通過Facetime直接撥打?qū)Ψ降奶柎a,只有添加到聯(lián)系人才能撥打?qū)Ψ教柎a,所以只要隨便新建一個聯(lián)系人,填上電話號碼或者E-mail地址就可以了,之后蘋果服務(wù)器就會驗證這些電話號碼和E-mail地址,只要對方是iPhone用戶就會馬上顯示Facetime的Logo,這對于有心之人驗證對方的Apple ID賬號就簡單了很多。 Facetime存在不少漏洞 而這次陌生Facetime事件不少運用網(wǎng)易郵箱作為Apple ID的用戶被呼叫,筆者估計這次事件和之前網(wǎng)易郵箱賬號泄漏事件有關(guān),不發(fā)分子通過驗證泄漏的網(wǎng)易郵箱地址,之后匹配一起泄漏的網(wǎng)易郵箱密碼,進(jìn)行Apple ID賬號密碼匹配。只要接聽了Facetime就驗證了Apple ID是活動的,之后不法分子就開始做密碼匹配,萬一你運用的Apple ID密碼和網(wǎng)易郵箱密碼一樣,你的Apple ID就被盜了。 2、你的面部信息:Facetime擁有高質(zhì)量視頻通話畫質(zhì) 第二種情況就是截取用戶的面部信息,這個可能性相當(dāng)小,F(xiàn)acetime通話的通話畫質(zhì)還是很有“保證”的,畫面都是很清晰,不發(fā)分子通過Facetime截取你的面部信息,只要通話電話號碼或者郵箱登錄支付寶,運用刷面功能登錄,只要圖像足夠清晰,還是可以實現(xiàn)。但問題來了,你登錄了人家的支付寶,但你沒有人家的支付密碼?。∧阋刂弥Ц睹艽a你需要身份證號碼,手機驗證碼,只截取了面部信息,也不能解開支付密碼,也是得物無所用。而現(xiàn)在除了支付寶外現(xiàn)在運用刷面登陸的手機使用還是相當(dāng)少,如果運用你的視頻通話截取去騙你的朋友家人,那么還需盜取QQ或者微信的賬號密碼,這樣太麻煩了,也不好實現(xiàn)。 3、廣告騷擾:Facetime廣告騷擾 第三種情況就是播廣告,不少接聽陌生Facetime的用戶反映對方在播放一些垃圾廣告,但也有很多用戶反映接聽后黑屏。如果真的是廣告騷擾,那么iPhone繼iMassage淪為垃圾廣告?zhèn)鞑卮埠螅現(xiàn)acetime再次淪陷。不得不佩服國人的智慧,將iPhone上引以為傲的兩個網(wǎng)絡(luò)通訊功能變成了垃圾廣告工具,而且蘋果也幾乎是束手無策。 國產(chǎn)安卓手機廠商如何應(yīng)對? 現(xiàn)在國內(nèi)不少安卓手機都提供有網(wǎng)絡(luò)短信或者網(wǎng)絡(luò)通話的服務(wù),但現(xiàn)在國內(nèi)手機運用環(huán)境導(dǎo)致這些服務(wù)并不流行,主要是微信、QQ等的聊天軟件已經(jīng)非常流行。對于商務(wù)用戶或許會運用到這些功能,不過暫時還沒有聽過這些用戶受到騷擾的信息。 1、只提供語音通話 金立專線通話 我們以金立M系列手機為例子,金立M系列手機提供一個基于網(wǎng)絡(luò)的專線通話功能,其實和Facetime有點相似,但只提供語音通話功能。這里已經(jīng)做到一個安全的點,就是不支持視頻通話,只提供語音通話就會防止用戶的面部信息泄漏,就不會發(fā)生iPhone陌生Facetime來電的情況。 2、獨立賬號不綁定 獨立賬號讓手機更安全 同樣以金立M系列手機為例,手機上的各種服務(wù)賬號都是獨立,手機上各個賬號沒有任何綁定,是一個獨立賬號。賬號獨立的好處就是賬號之間不會互聯(lián)關(guān)聯(lián),其中一個賬號被盜了,也不會影像手機上的其他賬號,這個相對于蘋果Apple ID綁定要安全得多。 3、建立防騷擾機制 另外金立M系列手機還具備陌生來電并顯示騷擾種類功能,還可手動標(biāo)記上傳;同時自動對含風(fēng)險網(wǎng)址信息、偽基站信息、黑名單信息等進(jìn)行智能攔截,這些功能也是現(xiàn)在蘋果系統(tǒng)所做不到的,擁有這些功能可以大大提升手機的安全性,讓用戶遠(yuǎn)離陌生來電或者短信騷擾。 總結(jié):用戶只能關(guān)閉Fcaetime和iMassgeFacetime陌生來電 這次陌生Facetime來電時間最終需要盜取什么信息最終還沒有定論,用戶自保的方式只能關(guān)閉Fcaetime了,F(xiàn)acetime功能現(xiàn)在對于國內(nèi)用戶可能已經(jīng)顯得沒有什么用處,關(guān)閉了還有微信、QQ等的聊天軟件可以取代。國內(nèi)的網(wǎng)路環(huán)境決定了iPhone上種種的安全問題,用戶群體巨大,自然成為了不法分子攻破的目標(biāo)。而蘋果對于這些基于Facetime和iMassage造成用戶騷擾的問題幾乎是束手無策,更多靠用戶自己去搞定,蘋果也應(yīng)該多學(xué)習(xí)一下國內(nèi)手機廠商在安全方面的做法,提升用戶運用手機時的安全性,營造一個更安全的手機運用環(huán)境。iPhone8即將發(fā)布,估計安全問題也不會一時半刻能搞定,對于iPhone用戶筆者只能用戶一句粵語老話來奉勸:食得咸魚抵得渴!
該文章被收錄于:
蘋果手機無服務(wù) ? https://www.chinafix.com/zt/23715-1.html